Linux向け印刷システムに脆弱性 - パッチを開発中
重要度は「CVE-2024-47177」が「クリティカル(Critical)」とされており、他脆弱性は「高(High)」とレーティングされている。
同システムを有効化している場合、複数のバグを組み合わせることで、印刷ジョブの開始時に、認証を必要とすることなく任意のコマンドをリモートより実行することが可能になるという。
脆弱性が公表された現地時間9月26日の時点でアップデートは提供されておらず、パッチの開発が進められている。印刷が不要な環境では、「cups-browsed」を停止することで脆弱性の影響を回避することが可能。
Red Hatは、これら脆弱性の影響を「重要(Important)」と評価。「Red Hat Enterprise Linux(RHEL)」の全バージョンが脆弱性の影響を受けるとする一方、デフォルトの構成では脆弱ではないと説明している。
(Security NEXT - 2024/09/27 )
ツイート
関連リンク
PR
関連記事
10月のDDoS攻撃は減少、攻撃規模も縮小 - IIJレポート
2026年1月開催の「JSAC2026」、参加登録がスタート
「Apache Druid」のCookie署名に脆弱性 - アップデートをリリース
委託先で情報開示手続きに不備、個人情報を誤送付 - 千代田区
国会図書館のシステム開発環境から個人情報が流出した可能性
Atlassian、2025年10月の更新で脆弱性39件を修正
中学校教諭が名簿を誤送信、類似メアド宛に - 岡山市
体験プログラムの申込フォームで別人の個人情報が閲覧可能に - 愛知県
MFA基盤管理製品「RSA AM」にセキュリティアップデート
「LogStare Collector」に複数の脆弱性 - 最新版へ更新を

